Zufällige MAC-Adressen sollen das WLAN-Tracking von Apple-Geräten verhindern. Tatsächlich wurden aber echte MAC-Adressen preisgegeben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Von wegen privat: iPhones verrieten physische MAC-Adresse
Schlagwort: heise Security
Transportsicherheit: BSI zertifiziert E-Mail-Dienste nach neuer Richtlinie
Das BSI hat ein neues Zertifizierungsverfahren für E-Mail-Provider auf Basis einer aktualisierten Technischen Richtlinie zur Transportsicherheit aufgesetzt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Transportsicherheit: BSI zertifiziert E-Mail-Dienste nach neuer Richtlinie
Ransomware: Messe Essen und kommunaler IT-Dienstleister betroffen
Während die Messegesellschaft vor Datenklau warnt, kämpfen viele südwestfälische Kommunen mit den Folgen eines Angriffs auf ihren IT-Dienstleister. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ransomware: Messe Essen und kommunaler IT-Dienstleister betroffen
Android: Google-App wird von Huawei-App als Malware eingestuft
Unter anderem die Optimizer-App von Huawei stuft Googles Such-App als SMS-Trojaner ein. Das ist mit hoher Wahrscheinlichkeit ein Fehlalarm. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Android: Google-App wird von Huawei-App als Malware eingestuft
Android-Smartphones: Huawei-App hält Google-App für Trojaner
Unter anderem die Optimizer-App von Huawei stuft Googles Such-App als SMS-Trojaner ein. Das ist mit hoher Wahrscheinlichkeit ein Fehlalarm. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Android-Smartphones: Huawei-App hält Google-App für Trojaner
Sicherheitslücken: Angreifer können Schadcode in SugarCRM hochladen
Die Managementlösung für Kundendaten SugarCRM ist verwundbar. Gegen mögliche Attacken gerüstete Versionen schaffen Abhilfe. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitslücken: Angreifer können Schadcode in SugarCRM hochladen
heise-Angebot: Sicherheit in der Automobilindustrie – in vier Webinaren zum TISAX-Experten
Ab dem 7.11. lernen Sie in 4 Webinaren, wie Sie mit TISAX für Sicherheit in der Automobilindustrie sorgen: sicherer Datenaustausch und zuverlässige IT-Security. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: Sicherheit in der Automobilindustrie…
Lockbit-Angriff: Datendiebstahl bei Boeing
Die Cyberkriminellengruppe Lockbit behauptet, eine riesige Menge schützenswerter Daten von Boeing erbeutet zu haben. Die Konsequenzen könnten weitreichend sein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Lockbit-Angriff: Datendiebstahl bei Boeing
Forscher: Sicherheitslücken beim Roaming bleiben auch bei 5G eine große Gefahr
Mobilfunker und Regulierer unternehmen laut einem Bericht des Citizen Lab zu wenig, um Sicherheitsschwächen der Roaming- und Abrechnungsprotokolle auszumerzen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Forscher: Sicherheitslücken beim Roaming bleiben auch bei 5G eine…
NATO und Behörden von kritischer Lücke in Lernplattform ILIAS betroffen
Gleich drei Sicherheitslücken in der Open-Source-Lernplattform ILIAS erlauben Codeschmuggel. Der Hersteller stellt eine aktualisierte Version bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: NATO und Behörden von kritischer Lücke in Lernplattform ILIAS betroffen
VMWare Tools: Schwachstellen erlauben Rechteausweitung
Die VMware Tools unter Linux, Windows und macOS erlauben Angreifern unter bestimmten Umständen, unbefugt Kommandos abzusetzen. Noch sind nicht alle Updates da. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: VMWare Tools: Schwachstellen erlauben Rechteausweitung
Sicherheitslücken in VMware Tools erlauben Rechteausweitung
Die VMware Tools unter Linux, Windows und macOS erlauben Angreifern unter bestimmten Umständen, unbefugt Kommandos abzusetzen. Noch sind nicht alle Updates da. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitslücken in VMware Tools erlauben Rechteausweitung
Hackerwettbewerb Pwn2Own: Teilnehmer knacken Samsungs Galaxy S23 mehrmals
Beim Pwn2Own-Wettbewerb in Toronto haben Sicherheitsforscher Drucker, Smartphones und IoT-Geräte auf Sicherheit abgeklopft. Beliebtes Ziel war das Galaxy S23. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Hackerwettbewerb Pwn2Own: Teilnehmer knacken Samsungs Galaxy S23 mehrmals
Windows-Update-Vorschau bringt Passkey-Unterstützung und Copilot
Microsoft bringt mit der Update-Vorschau im Oktober Unterstützung für Passkeys, der KI-Copilot soll zudem einziehen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Windows-Update-Vorschau bringt Passkey-Unterstützung und Copilot
Hackerwetbewerb Pwn2Own: Teilnehmer knacken Samsungs Galaxy S23 mehrmals
Beim Pwn2Own-Wettbewerb in Toronto haben Sicherheitsforscher Drucker, Smartphones und IoT-Geräte auf Sicherheit abgeklopft. Beliebtes Ziel war das Galaxy S23. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Hackerwetbewerb Pwn2Own: Teilnehmer knacken Samsungs Galaxy S23 mehrmals
Cybercrime: Erpressergang greift Hotelkette MotelOne an
Terabytes interne Daten der Hotelkette MotelOne stehen offen im Darknet. Darunter befinden sich auch Buchungs- und Zahlungsinformationen und interne Zugänge. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cybercrime: Erpressergang greift Hotelkette MotelOne an
Kritische Lücke im Mailserver Exim
Der SMTP-Dienst des freien Mailservers Exim enthält eine kritische Schwachstelle, über die Angreifer beliebigen Code ausführen können. Ein Update gibt es nicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Kritische Lücke im Mailserver Exim
Balkonkraftwerke: Hoymiles schließt Sicherheitslücken
Der Wechselrichterhersteller hat die Lücken in der API geschlossen – das haben wir verifiziert. Im Gespräch gelobte Hoymiles Besserung. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Balkonkraftwerke: Hoymiles schließt Sicherheitslücken
heise-Angebot: heise Security Webinar: Exchange Online Security optimieren und überwachen
Die Cloud ist kein Garant für Security – wer Exchange Online sicher betreiben will, muss da selbst Hand anlegen. Dieses Webinar zeigt, wo und wie. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: heise Security…
60.000 geklaute Regierungsmails: Erste Zahlen nach Microsofts Cloud-Key-Debakel
Microsoft hat sich einen Token Signing Key für die Azure Cloud klauen lassen, die Auswirkungen waren unklar. Nun gibt es erste Zahlen zu den Folgen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: 60.000 geklaute Regierungsmails:…
Jetzt patchen! Angreifer haben Netzwerkgeräte von Cisco im Visier
Cisco hat unter anderem eine kritische Lücke in Catalyst SD-WAN geschlossen. Außerdem gibt es Sicherheitsupdates für weitere Produkte. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt patchen! Angreifer haben Netzwerkgeräte von Cisco im Visier
Jetzt patchen! Attacken auf Netzwerkgeräte von Cisco beobachtet
Cisco hat unter anderem eine kritische Lücke in Catalyst SD-WAN geschlossen. Außerdem gibt es Sicherheitsupdates für weitere Produkte. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt patchen! Attacken auf Netzwerkgeräte von Cisco beobachtet
Balkonkraftwerke: Hoymiles-Sicherheitslücke teilweise geschlossen
Hoymiles hat einen Teil seiner Sicherheitslücken geschlossen. Aktuell lassen sich keine Befehle mehr auf fremden Anlagen ausführen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Balkonkraftwerke: Hoymiles-Sicherheitslücke teilweise geschlossen
Unzählige Anwendungen betroffen: Chaos bei WebP-Lücke
Eine Sicherheitslücke im WebP-Grafikformat betrifft über Googles Chrome hinaus deutlich mehr Anwendungen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Unzählige Anwendungen betroffen: Chaos bei WebP-Lücke
Zehn Sicherheitslücken in Chrome geschlossen, eine wird bereits ausgenutzt
Google sichert seinen Webbrowser Chrome abermals gegen laufende Attacken ab. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Zehn Sicherheitslücken in Chrome geschlossen, eine wird bereits ausgenutzt
Balkonkraftwerke: Bedrohliche Sicherheitslücken bei Hoymiles
Ein Sicherheitsforscher hat sich Hoymiles‘ Cloudservice genauer angesehen und Lücken gefunden, über die Wechselrichter sogar zerstört werden können. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Balkonkraftwerke: Bedrohliche Sicherheitslücken bei Hoymiles
Hoymiles: Bedrohliche Lücken in der S-Miles-Cloud
Ein Sicherheitsforscher hat sich Hoymiles‘ Cloudservice genauer angesehen und Lücken gefunden, über die Wechselrichter sogar zerstört werden können. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Hoymiles: Bedrohliche Lücken in der S-Miles-Cloud
Liechtenstein: Kritik an IT-Sicherheit beim E-Gesundheitsdossier zurückgewiesen
IT-Verantwortliche des elektronischen Gesundheitsdossiers von Liechtenstein weisen IT-Sicherheitsbedenken von Experten zurück. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Liechtenstein: Kritik an IT-Sicherheit beim E-Gesundheitsdossier zurückgewiesen
Cyberkriminelle streiten um Ausführung des angeblichen Sony-Hacks
Mittlerweile behaupten zwei Gruppen, in die IT-Systeme von Sony eingestiegen zu sein und Daten kopiert zu haben. Sony sagt dazu derzeit nicht viel. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyberkriminelle streiten um Ausführung des…
Schadcode-Lücken in Firefox, Firefox ESR und Thunderbird geschlossen
Mozilla hat seinen Mailclient und seine Webbrowser gegen mögliche Attacken abgesichert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Schadcode-Lücken in Firefox, Firefox ESR und Thunderbird geschlossen
PGP-verschlüsselte E-Mails mit macOS 14: GPGTools warnt vor schnellem Upgrade
macOS 14 sägt Mail-Plug-ins ab, bewährte Tools wie GPG funktionieren deshalb nicht mehr. GPGTools stellt aber eine neue Extension für Apple Mail in Aussicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: PGP-verschlüsselte E-Mails mit macOS…
Softwareentwicklung: Angreifer können über TeamCity-Lücke Sourcecode stehlen
In einer aktuellen Version von TeamCity haben die Verantwortlichen ein gefährliches Sicherheitsproblem gelöst. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Softwareentwicklung: Angreifer können über TeamCity-Lücke Sourcecode stehlen
Cyberkriminelle von Ransomedvc behaupten Sony komplett gehackt zu haben
Eine bislang unbekannte Ransomwaregang gibt an, Daten von Sony kopiert zu haben und diese zu verkaufen, wenn kein Lösegeld gezahlt wird. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyberkriminelle von Ransomedvc behaupten Sony komplett gehackt…
Cybercrime: Sony angeblich von Ransomedvc komplett gehackt
Eine bislang unbekannte Ransomwaregang gibt an, Daten von Sony kopiert zu haben und diese zu verkaufen, wenn kein Lösegeld gezahlt wird. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cybercrime: Sony angeblich von Ransomedvc komplett gehackt
Außergewöhnliche Malware nimmt westeuropäische Telkos ins Visier
Lua Dream ist ein mittels Lua modular aufgebauter Schädling, der es auf Telekommunikationsunternehmen abgesehen hat – und wahrscheinlich aus Asien stammt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Außergewöhnliche Malware nimmt westeuropäische Telkos ins Visier
heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 (Frühbucherrabatt bis 09.10.)
Der Workshop zeigt, wie man Informationssicherheit im Unternehmen mit dem Sicherheitsstandard ISO 27001 umsetzt und welche Herausforderungen sich dabei stellen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 (Frühbucherrabatt bis…
Staatstrojaner „Predator“ auf ägyptischen Präsidentschaftsbewerber angesetzt
Ein ägyptischer Politiker tritt als Präsidentschaftskandidat an. Kurz darauf beginnen gezielte Angriffe auf sein Smartphone, um eine Spyware zu installieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Staatstrojaner „Predator“ auf ägyptischen Präsidentschaftsbewerber angesetzt
US-Verteidigungsstrategie 2023: Fokus auf Alliierten-Hilfe
Das US-Verteidigungsministerium hat einen Teil seiner Cyberstrategie für 2023 bekanntgegeben. Alliierten zu helfen, steht im Fokus. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: US-Verteidigungsstrategie 2023: Fokus auf Alliierten-Hilfe
Qnap warnt vor Codeschmuggel durch Schwachstellen
Qnap warnt vor Sicherheitslücken im QTS-Betriebssystem und der Multimedia Console, durch die Angreifer Schadcode einschleusen können. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Qnap warnt vor Codeschmuggel durch Schwachstellen
Sicherheitslücke: Datenleaks auf Drupal-Websites möglich
Unter bestimmten Voraussetzungen können Angreifer mit dem Content Management System Drupal erstellte Seiten attackieren. Abgesicherte Versionen sind verfügbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitslücke: Datenleaks auf Drupal-Websites möglich
Qnap-Updates schließen Codeschmuggel-Lücken
Qnap warnt vor Sicherheitslücken im QTS-Betriebssystem und der Multimedia Console, durch die Angreifer Schadcode einschleusen können. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Qnap-Updates schließen Codeschmuggel-Lücken
Cisco übernimmt Splunk: Ein neues Security-Schwergewicht entsteht
28 Milliarden US-Dollar ist Cisco der Security-Anbieter Splunk wert. Mit der Übernahme entsteht eins der weltweit größten Unternehmen in diesem Bereich. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cisco übernimmt Splunk: Ein neues Security-Schwergewicht entsteht
heise-Angebot: Sonderheft mit c’t-Sicherheitstool Desinfec’t 2023/24 ab sofort am Kiosk
Mit dem neuen Desinfec’t jagen Windows-Nutzer Trojaner, helfen auf Familien-PCs via Fernzugriff und retten verloren geglaubte Daten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: Sonderheft mit c’t-Sicherheitstool Desinfec’t 2023/24 ab sofort am Kiosk
Proof-of-Concept-Exploit für WinRAR-Lücke bringt VenomRAT-Malware mit
Mitte August haben die Entwickler eine Zero-Day-Lücke in WinRAR ausgebessert. Dafür taucht ein gefälschter PoC auf, der Malware mitbringt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Proof-of-Concept-Exploit für WinRAR-Lücke bringt VenomRAT-Malware mit
Neuer Exploit: Apple aktualisiert wichtigste Betriebssysteme – auch iOS 17
Apple hat am Donnerstagabend erneut auf aktive Angriffe auf seine Betriebssysteme reagiert. Betroffen sind auch jüngste Versionen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Neuer Exploit: Apple aktualisiert wichtigste Betriebssysteme – auch iOS 17
DDoS-Angriffe führen zu Ausfällen an kanadischen Flughäfen
Am Sonntag kam es zu Problemen an kanadischen Flughäfen. Grenzterminals waren nach einer DDoS-Attacke ausgefallen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: DDoS-Angriffe führen zu Ausfällen an kanadischen Flughäfen
Nach DDoS-Attacke: Grenzterminals an kanadischen Flughäfen ausgefallen
Am Sonntag kam es zu Problemen an kanadischen Flughäfen. Grenzterminals waren nach einer DDoS-Attacke ausgefallen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nach DDoS-Attacke: Grenzterminals an kanadischen Flughäfen ausgefallen
Sicherheitsupdate: Authentifizierung von HPE OneView umgehbar
Die IT-Infrastrukturmanagementlösung OneView von HPE ist verwundbar. Der Entwickler hat zwei kritische Sicherheitslücken geschlossen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitsupdate: Authentifizierung von HPE OneView umgehbar
Romance-Scam-Masche: Wenn das Date zur Geldanlage in Kryptowährungspools drängt
Sicherheitsforscher weisen auf eine Cyberbetrugs-Variante hin, bei der Ganoven ihre Opfer über Romance-Scam zu angeblichen Krypto-Investitionen verleiten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Romance-Scam-Masche: Wenn das Date zur Geldanlage in Kryptowährungspools drängt
Phishing: Vermehrt gefälschte Abmahnungen wegen angeblicher Film-Downloads
Die Verbraucherzentrale NRW warnt vor derzeit gehäuft versendeten Phishing-Mails, die Empfänger mit gefälschten Abmahnungen verunsichern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Phishing: Vermehrt gefälschte Abmahnungen wegen angeblicher Film-Downloads
Sicherheitsupdate: Passwort-Lücke bedroht Nagios XI
Angreifer können die Server-Monitoring-Lösung Nagios XI attackieren. Eine dagegen abgesicherte Version ist verfügbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitsupdate: Passwort-Lücke bedroht Nagios XI
Darknet-Marktplatz: „Piilopuoti“ durch internationale Strafverfolger geschlossen
In einer konzertierten Aktion haben internationale Strafverfolger den finnischen Darknet-Marktplatz Piilopuoti geschlossen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Darknet-Marktplatz: „Piilopuoti“ durch internationale Strafverfolger geschlossen
heise-Angebot: IT-Sicherheitstag 2023: Wann sich SOC-as-a-Service lohnt
Der diesjährige IT-Sicherheitstag zeigt wie ein SOC-as-a-Service bei der eigenen Cyber-Sicherheitsstrategie helfen kann. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: IT-Sicherheitstag 2023: Wann sich SOC-as-a-Service lohnt
MOVEit Transfer: Schwachstellen ermöglichen Angreifern Datenschmuggel
Neue MOVEit Transfer-Versionen schließen teils hochriskante Sicherheitslücken. IT-Verantwortliche sollten sie zügig installieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: MOVEit Transfer: Schwachstellen ermöglichen Angreifern Datenschmuggel
MOVEit Transfer: Hochriskante Sicherheitslücken geschlossen
Neue MOVEit Transfer-Versionen schließen teils hochriskante Sicherheitslücken. IT-Verantwortliche sollten sie zügig installieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: MOVEit Transfer: Hochriskante Sicherheitslücken geschlossen
MOVEit Transfer: Updates schließen hochriskante Sicherheitslücken
Neue MOVEit Transfer-Versionen schließen teils hochriskante Sicherheitslücken. IT-Verantwortliche sollten sie zügig installieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: MOVEit Transfer: Updates schließen hochriskante Sicherheitslücken
Atlassian stopft Sicherheitslecks in Bitbucket, Confluence und Jira
Atlassian warnt vor Sicherheitslücken in Bitbucket, Confluence und Jira. Aktualisierte Fassungen dichten sie ab. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Atlassian stopft Sicherheitslecks in Bitbucket, Confluence und Jira
Gitlab warnt vor kritischer Sicherheitslücke
Eine kritische Sicherheitslücke bedroht die Enterprise-Anwender des Repository-Diensts Gitlab. Kunden sollten unverzüglich ein Update einspielen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Gitlab warnt vor kritischer Sicherheitslücke
Atlassian warnt vor Sicherheitslücken in Bitbucket, Confluence und Jira
Atlassian warnt vor Sicherheitslücken in Bitbucket, Confluence und Jira. Aktualisierte Fassungen dichten sie ab. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Atlassian warnt vor Sicherheitslücken in Bitbucket, Confluence und Jira
Sofort Updaten: Kritische Lücke in Gitlab
Eine kritische Sicherheitslücke bedroht die Enterprise-Anwender des Repository-Diensts Gitlab. Kunden sollten unverzüglich ein Update einspielen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sofort Updaten: Kritische Lücke in Gitlab
Cyberangriff: Offenbar Attacke auf den Internationalen Strafgerichtshof
Der Internationale Strafgerichtshof hat nach eigenen Angaben „anomale Aktivitäten in seinen IT-Systemen entdeckt“. Weitere Informationen dazu gibt es nicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyberangriff: Offenbar Attacke auf den Internationalen Strafgerichtshof
l+f: Weltweit gesuchter Hacker will Merchandise veröffentlichen
75,9 Prozent der Follower von einem vom FBI meistgesuchten Hacker würden ein Merch-T-Shirt von ihm kaufen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: Weltweit gesuchter Hacker will Merchandise veröffentlichen
Jetzt patchen! Angreifer attackieren Trend Micro Apex One & Co.
Eine kritische Sicherheitslücke bedroht verschiedene AV-Produkte von Trend Micro. Sicherheitsupdates stehen zum Download bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt patchen! Angreifer attackieren Trend Micro Apex One & Co.
Messenger und Instagram: Großbritannien warnt vor Ende-zu-Ende-Verschlüsselung
Bis Ende des Jahres sollen der Facebook Messenger und Instagram mit Ende-zu-Ende-Verschlüsselung geschützt werden. Die britische Regierung will das verhindern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Messenger und Instagram: Großbritannien warnt vor Ende-zu-Ende-Verschlüsselung
Casino-Hacker haben neben MGM und Caesars drei weitere Unternehmen angegriffen
Die Cyberkriminellen hinter den Casino-Angriffen haben jüngst auch drei Firmen anderer Branchen attackiert. Hier wurde ebenfalls Social Engineering eingesetzt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Casino-Hacker haben neben MGM und Caesars drei weitere Unternehmen…
Cybersicherheit: EU-TLD-Betreiber starten Webseite zum Informationsaustausch
„Information Sharing and Analysis Center“ nennen europäische TLD-Betreiber ihre Webseite zum Austausch für die Verbesserung von Cybersicherheit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cybersicherheit: EU-TLD-Betreiber starten Webseite zum Informationsaustausch
Europäische TLD-Betreiber wollen Cybersicherheit verbessern
„Information Sharing and Analysis Center“ nennen europäische TLD-Betreiber ihre Webseite zum Austausch für die Verbesserung von Cybersicherheit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Europäische TLD-Betreiber wollen Cybersicherheit verbessern
Ransomware-Gang: Weitere Durchsuchungen gegen DoppelPaymer
Internationale Strafverfolger sowie das LKA NRW haben Durchsuchungen bei zwei Verdächtigen vorgenommen. Sie sollen zur Gang hinter DoppelPaymer gehören. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ransomware-Gang: Weitere Durchsuchungen gegen DoppelPaymer
Härtung des Dateitransfers: Microsoft sichert das SMB-Protokoll ab
Mit zwei Maßnahmen sichert Microsoft sowohl die SMB Client- als auch die Serverseite besser ab. Wir zeigen, worauf Administratoren achten müssen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Härtung des Dateitransfers: Microsoft sichert das SMB-Protokoll…
Jetzt patchen! Tausende Juniper-Firewalls immer noch ohne Sicherheitsupdate
Aufgrund eines neuen Exploits sind Attacken auf Juniper-Firewalls jetzt noch einfacher. Sicherheitspatches sind verfügbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt patchen! Tausende Juniper-Firewalls immer noch ohne Sicherheitsupdate
Datenleck: Microsofts KI-Team stellt versehentlich 38 Terabyte ins Netz
Links zum Teilen von Dateien können riskant sein: Microsofts KI-Team hat damit aus Versehen 38 Terabyte an privaten Daten öffentlich geteilt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Datenleck: Microsofts KI-Team stellt versehentlich 38 Terabyte…
Datenleck: Fehlkonfiguration von Microsofts KI-Team stellt 38 Terabyte online
Links zum Teilen von Dateien können riskant sein: Microsofts KI-Team hat damit aus Versehen 38 Terabyte an privaten Daten öffentlich geteilt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Datenleck: Fehlkonfiguration von Microsofts KI-Team stellt 38…
Sherlock: Spyware kommt über Online-Werbung
Die israelische Firma Insanet soll eine Spähsoftware entwickelt haben, die über gezielte Werbebanner auf Windows-PCs und gängige Smartphones ausgespielt wird. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sherlock: Spyware kommt über Online-Werbung
Qnap-Updates schließen hochriskante Lücke
Qnap hat aktualisierte Betriebssysteme veröffentlicht. Die neuen QTS-, QuTS-hero- und QuTScloud-Releases schließen teils hochriskante Lücken. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Qnap-Updates schließen hochriskante Lücke
Anonymisierendes Linux: Kritische libWebP-Lücke in Tails 5.17.1 geschlossen
Die Maintainer des anonymisierenden Linux Tails für den USB-Stick haben in Version 5.17.1 die bereits angegriffene, kritische libWebP-Lücke geschlossen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Anonymisierendes Linux: Kritische libWebP-Lücke in Tails 5.17.1 geschlossen
Anonymisierendes Linux: Tails 5.17.1 dichtet kritische libWebP-Lücke ab
Die Maintainer des anonymisierenden Linux Tails für den USB-Stick haben in Version 5.17.1 die bereits angegriffene, kritische libWebP-Lücke geschlossen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Anonymisierendes Linux: Tails 5.17.1 dichtet kritische libWebP-Lücke ab
heise-Angebot: Nächste Woche: Die heise Security Tour 2023
Zero Trust, KI, NIS2 und mehr. Die Eintages-Konferenz gibt Profis den Überblick der wichtigen Security-Themen – praxisorientiert und Hersteller-unabhängig. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: Nächste Woche: Die heise Security Tour 2023
heise-Angebot: iX-Workshop: Entra ID (Azure Active Directory) gegen Angriffe absichern
Lernen Sie, wie Sie Entra ID (Azure Active Directory) einschließlich Azure-Dienste härten und effektiv gegen Angriffe schützen. Letzte Plätze verfügbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Entra ID (Azure Active Directory) gegen…
Chrome nutzt Passkeys im iCloud-Schlüsselbund
Mac-Nutzer können ihre gesicherten Zugänge auch bald im Google-Browser nutzen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Chrome nutzt Passkeys im iCloud-Schlüsselbund
Mehr Sicherheit für (Open-)Sourcecode: OpenSSF veröffentlicht Leitfaden
Ein Leitfaden der Open Source Security Foundation zeigt Tools und Best Practices zum Absichern von Code auf Versionsverwaltungsplattformen auf. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Mehr Sicherheit für (Open-)Sourcecode: OpenSSF veröffentlicht Leitfaden
Jetzt patchen! Sicherheitslösungen von Fortinet als Sicherheitsrisiko
Mehrere Produkte von Fortinet sind verwundbar. Sicherheitsupdates schaffen Abhilfe. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt patchen! Sicherheitslösungen von Fortinet als Sicherheitsrisiko
Statement der ALPHV-Gruppe: So lief der MGM-Hack ab – aus Sicht der Angreifer
In einem Statement feuern die Cyberkriminellen der ALPHV-Gruppe gegen inkompetente MGM-Admins und Journalisten. Aber was sie am Ende wollen, bleibt unklar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Statement der ALPHV-Gruppe: So lief der MGM-Hack…
heise-Angebot: heise Security Webinar: Security mit System – auch für KMUs
Wie bringe ich trotz beschränkter Ressourcen Security in mein Unternehmen? Das Webinar liefert IT-Verantwortlichen praxiserprobte Ansätze und Strategien. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: heise Security Webinar: Security mit System – auch für…
Pegasus: iPhone russischer Journalistin in Deutschland mit Spyware infiziert
Das iPhone der Inhaberin des russischen Exil-Nachrichtenmagazins Meduza wurde mit Pegasus infiziert – in Deutschland. Wer dahintersteckt, ist unklar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Pegasus: iPhone russischer Journalistin in Deutschland mit Spyware infiziert
l+f: Zehnminuten-Telefonat ermöglicht MGM-Hack
Social Engineering at its finest: So einfach haben die Angreifer offensichtlich die Casino-Kette MGM Ressort attackiert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: Zehnminuten-Telefonat ermöglicht MGM-Hack
Pegasus: iPhone russischer Journalisten in Deutschland mit Spyware infiziert
Das iPhone der Inhaberin des russischen Exil-Nachrichtenmagazins Meduza wurde mit Pegasus infiziert – in Deutschland. Wer dahintersteckt, ist unklar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Pegasus: iPhone russischer Journalisten in Deutschland mit Spyware infiziert
Management-Controller Lenovo XCC: Angreifer können Passwörter manipulieren
Der Computerhersteller Lenovo hat in XClarity Controller mehrere Sicherheitslücken geschlossen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Management-Controller Lenovo XCC: Angreifer können Passwörter manipulieren
Sicherheitsupdates: Schadcode-Schlupflöcher in Foxit PDF geschlossen
Angreifer können Windows-Systeme mit Foxit PDF Editor oder Foxit PDF Reader attackieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitsupdates: Schadcode-Schlupflöcher in Foxit PDF geschlossen
Notfallpatch sichert Firefox und Thunderbird gegen Attacken ab
Mozilla hat in seinen Webbrowsern und seinem Mailclient eine Sicherheitslücke geschlossen, die Angreifer bereits ausnutzen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Notfallpatch sichert Firefox und Thunderbird gegen Attacken ab
heise-Angebot: Ab sofort erhältlich: Trojaner mit Desinfec’t 2023/24 aufspüren
Windows-Viren beseitigen und Daten retten: Das c’t-Sicherheitstool Desinfec’t ist in einer überarbeiteten Ausgabe erschienen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: Ab sofort erhältlich: Trojaner mit Desinfec’t 2023/24 aufspüren
Patchday: Angreifer attackieren unter anderem Microsoft Word
Microsoft hat für Windows & Co. wichtige Sicherheitsupdates veröffentlicht. Zwei Lücken nutzen Angreifer bereits aus. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: Angreifer attackieren unter anderem Microsoft Word
Patchday: Angriffe mittels präparierter PDF-Dateien auf Adobe Acrobat
Adobe hat in Acrobat und Reader, Connect und Experience Manager mehrere Sicherheitslücken geschlossen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: Angriffe mittels präparierter PDF-Dateien auf Adobe Acrobat
Patchday: SAP schließt kritische Datenleak-Lücke in BusinessObjects
Es sind wichtige Sicherheitsupdates für SAP-Software erschienen. Admins sollten zeitnah handeln. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: SAP schließt kritische Datenleak-Lücke in BusinessObjects
l+f: Rockstar Games crackt eigene Spiele
Warum sich Arbeit machen, wenn das schon andere erledigt haben? Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: Rockstar Games crackt eigene Spiele
heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
Lernen Sie, wie Sie Angriffe auf das lokale Active Directory Ihres Unternehmens sicher erkennen und effektiv verhindern können. Frühbucherrabatt bis 26.09. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe…
NSO-Exploit: Apple fixt auch ältere Versionen von macOS, iOS und iPadOS
Nach Notfall-Updates für aktuelle Betriebssysteme schiebt Apple nun auch Patches für ältere Versionen nach. Man sollte flott aktualisieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: NSO-Exploit: Apple fixt auch ältere Versionen von macOS, iOS und…
heise-Angebot: iX-Praxis-Workshop: Awareness für Cybersicherheit im Unternehmen stärken
Im iX-Workshop „Cybersicherheit: Awareness richtig gemacht“ lernen Sie hands-on, wie Sie im eigenen Unternehmen nachhaltige Awareness-Kampagnen umsetzen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Praxis-Workshop: Awareness für Cybersicherheit im Unternehmen stärken
Jetzt patchen! Attacken auf kritische Schadcode-Lücke in Chrome naheliegend
Google warnt vor Exploitcode für eine Schwachstelle in Chrome. Eine abgesicherte Version des Webbrowsers ist verfügbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt patchen! Attacken auf kritische Schadcode-Lücke in Chrome naheliegend
Ransomware-Verdacht: Sicherheitsvorfall bei US-Hotelkette MGM Resorts
Nach einem “Vorfall” hat die US-Hotelkette MGM Resorts ihre IT-Systeme heruntergefahren. Betroffen sind auch die Casinos in Las Vegas. Der Verdacht: Ransomware. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ransomware-Verdacht: Sicherheitsvorfall bei US-Hotelkette MGM Resorts
HPE OneView: Kritische Lücke erlaubt Umgehung von Authentifizierung
HPE warnt vor mehreren Sicherheitslücken in OneView, einer Infrastrukurverwaltungssoftware. Angreifer könnten etwa die Anmeldung umgehen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: HPE OneView: Kritische Lücke erlaubt Umgehung von Authentifizierung